Feedback Form
Feed subscription » blog | » comments | » irc | » fórum | » mobi | » twitter

Archive for the 'Zraniteľnosti' Category

Dropbox - pohodlné online úložisko verzus bezpečnosť

Dropbox - pohodlné online úložisko verzus bezpečnosťDropbox je nová, inovatívna Web 2.0 služba pre ukladanie dát. Je však iná ako najznámejší predstaviteľ tejto sekcie, Rapidshare. Dropbox totižto funguje skôr ako vzdialený disk, kam si môžete ukladať dáta. Dropbox je úžasný, rýchly, prístupný a použiteľný. Ako je to však s jeho bezpečnosťou a ochranou dát uložených užívateľmi?
…viac

Pozor na závažnú XSS zraniteľnosť na Rapidshare.com!

Pozor na závažnú XSS zraniteľnosť na Rapidshare.com!O XSS technikách som na tomto blogu popísal toho už mnoho. Tentokrát vám ukážem konkrétny prípad, keď je zraniteľnosť spolu so zlým bezpečnostným návrhom zodpovedná za únik platených kont služby Rapidshare.com. Ak ste teda predplatiteľom tejto služby, odporúčam vám článok prečítať.
…viac

FD: Hacknite si nové VideoAlbumy Azet.sk

FD: Hacknite si nové VideoAlbumy Azet.skDneska mi kamarát položil zásadnú otázku. Čo si myslím o novo spustenom video-portáli od Azetu, ktorý ašpiruje na lídra Slovenského trhu v zdieľanom videu. U nás je už celkom zaužívaný, známy a populárny portál ceknito.sk, ktorý som dodnes navštívil asi len raz.
…viac

Košický samosprávny kraj má nový internetový portál za 3.5 milióna

Košický samosprávny kraj má nový internetový portál za 3.5 miliónaVčera som si všimol tlačovú správu, že Košický samosprávny kraj má nový internetový portál. S chuťou som začal čítať ďalšie nezmysly, ktoré sú štandardnou súčasťou každej podobnej správy, až kým som sa nedostal na sumu, neuveriteľných 3.5 milióna Slovenských korún. Tá mi doslova vyrazila dych.
…viac

FD Blog.cz: Chyby, chybky, chybičky

FD Blog.cz: Chyby, chybky, chybičkyMinulý týždeň sa v Čechách niesol v znamení akvizície Jyxa a Blog.cz televíziou Nova, ktorá vraj ponúkla za odkúpenie do cca 200 miliónov Českých korún. Niekoľko bloggerov sa začalo pýtať na celkom zaujímavé čísla a odhalilo veľmi zaujímavé informácie, ktoré dali priestor excelentnej diskusii.
…viac

Elektrárne v USA môžu byť ľahko napadnuteľné hackerom

Elektrárne v USA môžu byť ľahko napadnuteľné hackeromKeď vypadne niektorá z internetových služieb, ľudia sú naštvaní. Keď však vypadne prívod elektrickej energie, ľudia panikária. Spoločnosť Core Security z Bostonu, MA, USA, zistila, že softvér, ktorý používa veľká časť elektrárni na území USA, obsahuje závažnú bezpečnostnú zraniteľnosť.
…viac

FD: Hacknite si blog.sme.sk za pomoci XSS

FD: Hacknite si blog.sme.sk za pomoci XSSOd kedy som začal písať tento blog prešlo len 5 mesiacov. V začiatkoch som sa nevedel rozhodnúť, aký rozsah tém by som rád pokrýval, no dnes to už viem presne. Rozhodol som sa skúsiť vzdelať lokálnych vývojárov a administrátorov v otázkach bezpečnosti a moje Full Disclosure články by tomu mali dopomôcť.
…viac

FD: Hacknite si T-Station za pomoci XSS

FD: Hacknite si T-Station za pomoci XSSKeďže som nedávno niekde zachytil, že sa tento portál ruší, rozhodol som sa odhaliť zraniteľnosť XSS, ktorá umožňuje veľa zábavných vecí. Nikoho z kompetentných som neupozorňoval, za mesiac, či dva portál asi zavrú, tak je to už vlastne celkom dosť jedno.
…viac

Masívny SQL Injection útok postihol tisíce MSSQL databáz

Masívny SQL Injection postihol tisíce MSSQL databázPred niekoľkými dňami zaznamenali bezpečnostní experti z mnohých spoločností nárast útoku, ktorý každý deň postihol niekoľko desiatok tisíc webových stránok. Útok je veľmi špecifický, nie však svojou podstatou, ale prevedením.
…viac

XSS útok vyvolal epileptické záchvaty

XSS útok vyvolal epileptické záchvatyO XSS sa toho popísalo už dosť. Aj my sme už neraz informovali o sile a využití XSS v praxi, aby sme zmenili názor mnohých vývojárov, správcov a aj verejnosti na problematiku tejto zraniteľnosti. Posledný prípad opätovne zvráteným spôsobom poukazuje na silu XSS.
…viac